EOS 回滚攻击手法分析之黑名单篇
安全知识

EOS 回滚攻击手法分析之黑名单篇

145017 0

12 月 19 日,众多游戏类DApp遭遇交易回滚攻击,其中包括BetDice,EOSMax,ToBet等。按当时 18 元人民币的价格计算,损失超过 500 万人民币。期间 BetDice 通过链金术平台发出多次公告,一度造成恐慌。那么攻击手段究竟是怎样的呢?

多维度对抗Windows AppLocker
安全知识

多维度对抗Windows AppLocker

164074 0

对抗的意义可以从两个维度去考究:从运维人员的视角来看往往采用SRP或者AppLocker等安全策略提高系统的安全性;从黑客攻击的视角来看攻击者们的行动,它们的终极目标只有一个“实现恶意软件在低权限下突破安全策略运行”。

【缺陷周话】第15期——资源未释放:文件
安全资讯

【缺陷周话】第15期——资源未释放:文件

106400 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

针对韩国长达5年的跨境网络电信诈骗
安全知识

针对韩国长达5年的跨境网络电信诈骗

225045 0

近期,360烽火实验室捕获到了一个针对韩国的跨境网络电信诈骗木马家族,该家族自2013年活跃至今,最初伪装成一些韩国工具类应用,后期伪装成韩国金融贷款类应用,通过窃取受害者敏感信息实施电信诈骗。

父进程欺骗技术概述与检测
安全知识

父进程欺骗技术概述与检测

195878 0

安全团队经常通过对父子进程间关系的检测来判断该进程是否存在异常,但是,很多攻击者可以使用Parent PID (PPID) Spoofing这一技术来绕过检测,并允许从任意父进程执行恶意进程。

如何绕过Kaspersky Endpoint Security 11
安全知识

如何绕过Kaspersky Endpoint Security 11

235171 0

在最近一次实际操作中,我面对的是没有安装任何(渗透测试)工具的一台Windows平板电脑,我的任务是测试其安全性以及我能入侵的深度。

守护者观察 | 从几起热点事件看2018年的暗网趋势
安全知识

守护者观察 | 从几起热点事件看2018年的暗网趋势

169045 3

“暗网”, 一个原本局限在IT行业和部分不法群体中的名词,却在2018年不断刷新大众的认知。在媒体报道中,“暗网”常与“个人信息”、“勒索”、“黑市”等字眼相伴,化身为各类犯罪信息汇聚和违法交易横行的“不法之地”。

Moonraker靶机渗透测试
安全知识

Moonraker靶机渗透测试

318863 7

近日闲的无聊就找了个靶机玩玩,技术太菜,第一次写这个渗透测试,写的不好还请多多指教。

FortiClient本地提权0day漏洞分析
安全资讯

FortiClient本地提权0day漏洞分析

146079 0

我们在FortiClient中找到了3个漏洞,低权限用户可以组合利用这3个漏洞提升至NT AUTHORITY/SYSTEM权限。我们尝试与Fortinet沟通,但对方在长达8个多月时间内没有回复我们,并且在没有通知任何人的情况下公布了一个比较糟糕的补丁。

借助虚假海啸警报传播的恶意软件
安全知识

借助虚假海啸警报传播的恶意软件

164151 0

11月份时,FortiGuard实验室发现了一个邮件攻击活动,其中仿冒了针对日本民众的海啸警报。攻击邮件中包含指向假冒的日本气象厅(JMA)的一个链接,当用户点击该链接时就会下载Smoke Loader木马。

Linux pwn从入门到熟练(二)
安全知识

Linux pwn从入门到熟练(二)

277817 13

上回说到,如何利用程序中system函数以及bin/sh字符串来进行pwn。这里我们会介绍,如何在栈可执行而system函数以及参数没有的情况下,如何自己布置payload进行pwn。

第九届SWPUCTF官方writeup
安全知识

第九届SWPUCTF官方writeup

408398 2

感谢各位师傅能在工作上课之余抽出时间来玩,我们也希望这次比赛各位师傅玩得开心,但可能由于我们水平有限,资金支持有限,不能给各位师傅最好的体验,打比赛不易,办比赛也不易,希望各位师傅多多谅解。